Toon posts:

[FreeBSD] Router wil niet routen :(

Pagina: 1
Acties:

Verwijderd

Topicstarter
geinstalleerd: 4.5RC2
2 NIC's: fxp0 (intern) ed0 (extern via DHCP)
Heb de handleiding op http://www.mostgraveconcern.com/freebsd/ipfw.html gevolgd..maar ....helaas zonder resultaa.

Wat doet ie wel ?
Nou...vanaf de server kan ik gewoon inetten. DHCP gaat goed, DNS-server worden netjes binnegehaald...
Kan vanf mijn iterne netwerk pingen naar de server en v.v.

Wat doet ie niet ?
- Telnetten naar mijn bakkie vanaf een (interne) client
- internetten

En als ik "ipfw list" doe blijft alles hetzelfde staan als voordat ik rc.firewall naar rc.ipfw had gekopieerd.
Dus...
00100 divert 8668 ip from any to any via dc0
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
65000 allow ip from any to any
65535 .... (hier staat nog wat ..maar weet ff niet meer wat)

Tja...iemand een idee ?

En moet er geen route worden aangemaakt of zo ? (tja..zit met mijn koppie misschien nog te veel in de M$-wereld :'( )

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
post je nat-script eens

Verwijderd

Topicstarter
Op maandag 21 januari 2002 17:13 schreef RooT het volgende:
post je nat-script eens
dynamic yes
use_sockets yes
same_ports yes

Meer info te vinden op http://www.lousberg.net/freebsd

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Ik gebruik om mijn internet te delen gewoon:
ipfw add divert natd all from any to any via ed0

Probeer jij dat ook eens, misschien werkt het dan wel :)

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Eerst een rule om intern verkeer door te laten, dán pas een rule voor natd..

Ik gebruik zelf ipnat, dus pin me er niet op vast, maar probeer het eens zou'k zeggen :)

PS: Waarom zie ik dc0 als natd regel staan, je hebt toch geen dc0-NIC?

  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

Telnet werkt idd niet.
Deze wordt niet standaard geinstalleerd bij FreeBSD, ssh werkt wel.
Dus download putty of securecrt om op je bak te komen.

Bij howto's op http://www.bsdfreaks.nl staat ook een router howto in het nederlands.

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

Topicstarter
Op maandag 21 januari 2002 17:55 schreef serkoon het volgende:
PS: Waarom zie ik dc0 als natd regel staan, je hebt toch geen dc0-NIC?
?? Waar dat dan ?? :?

Verwijderd

Topicstarter
Op maandag 21 januari 2002 18:28 schreef rlensen het volgende:
Bij howto's op http://www.bsdfreaks.nl staat ook een router howto in het nederlands.
Nou..heb ook deze geprobeerd op een "schone" installatie (van 4.4 nu) en wat schets mijn verbazing..... hij doet het voor een paar % !!!!!!!

Ik krijg alleen MSN vanaf mijn client (W2K) opgestart en verder werkt nix!!! Heb de standaard rc.firewall geladen.

Snap er nix meer van !.....

Verwijderd

Topicstarter
Omdat MSN en Morpheus beide werken en browseren niet, heb ik het idee dat er ergens iets niet goed staat in de firewall.

ik heb momenteel staan:
code:
1
2
3
4
5
6
7
8
9
10
11
ipfw add 20 deny tcp from any to any 137 via ed0
ipfw add 30 deny tcp from any to any 138 via ed0
ipfw add 40 deny tcp from any to any 139 via ed0
ipfw add 50 deny tcp from any to any 3306 via ed0
ipfw add 60 deny tcp from any to any 515 via ed0
ipfw add 70 deny tcp from any to any 1542 via ed0
ipfw add 75 deny tcp from any to me 25 via ed0
ipfw add 77 deny tcp from any to me 23 via ed0

ipfw add 110 divert natd all from any to any via ed0
ipfw add 120 allow all from any to any

Iets verkeerd ? Of hebben jullie nog wat info nodig ?

  • xychix
  • Registratie: September 2000
  • Laatst online: 03-12-2025

xychix

FreeBSD Rules !

probeer het eens met ipf/ipnat !!

en probeer het eerst eens door je firewall op allow all te zetten (ik ken alleen ipf dus ik kan je niet vertellen HOE je dat precies moet doen.!)

Every failure offers you a new opportunity! | Lokatie database|GoT - Notepad


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Op maandag 21 januari 2002 19:42 schreef pret het volgende:

[..]

?? Waar dat dan ?? :?
00100 divert 8668 ip from any to any via dc0

Daar :)

Anyway.. ik denk dat je eens op freebsddiary.org of dergelijke sites moet kijken. Daar staat mooie voorbeelden op over het bouwen van firewals/NAT etc.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
Op dinsdag 22 januari 2002 01:13 schreef pret het volgende:
Omdat MSN en Morpheus beide werken en browseren niet, heb ik het idee dat er ergens iets niet goed staat in de firewall.

ik heb momenteel staan:
code:
1
2
3
4
5
6
7
8
9
10
11
ipfw add 20 deny tcp from any to any 137 via ed0
ipfw add 30 deny tcp from any to any 138 via ed0
ipfw add 40 deny tcp from any to any 139 via ed0
ipfw add 50 deny tcp from any to any 3306 via ed0
ipfw add 60 deny tcp from any to any 515 via ed0
ipfw add 70 deny tcp from any to any 1542 via ed0
ipfw add 75 deny tcp from any to me 25 via ed0
ipfw add 77 deny tcp from any to me 23 via ed0

ipfw add 110 divert natd all from any to any via ed0
ipfw add 120 allow all from any to any

Iets verkeerd ? Of hebben jullie nog wat info nodig ?
Dit is niet echt efficient wat je doet. Wat je beter kunt doen is alles beneden deny-en. En daarvoor een aantal firewall regels voor de poorten die je wilt toelaten

zoiets b.v.:

allow tcp from any to me 80
allow tcp from any to me 22
deny tcp from any to me 1-1023
deny udp from any to me 1-1023


Wat jij doet is expliciet iedere poort deny-en. Je kunt beter standaard alles deny-en, en vanuit die situatie een paar poorten allowen. Dat scheelt een hoop firewall regels, en het is veiliger. Wat nu bijvoorbeeld als er stiekem een service gaat draaien op poort 800. Met jouw script wordt verkeer gewoon toegestaan, terwijl als je het op 'mijn' methode doet niet.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
mijn reply was redelijk offtopic, maar ik kon het niet laten ;)

  • Infern0
  • Registratie: September 2000
  • Laatst online: 16-03 23:51

Infern0

Hou die ontzettende rust!!

Probeer deze eens:
code:
1
2
3
4
5
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 divert 8668 ip from any to any via ed0
65000 allow ip from any to any
65535 deny ip from any to any

Is je dns maybe nie goed?

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

Topicstarter
Op dinsdag 22 januari 2002 10:43 schreef rlensen het volgende:
Is je dns maybe nie goed?
*shame*

En jawel..daar had het dus mee te maken!

De srever kan zelf wel resolven maar de clients dus niet.

Hoe kan ik nu regelen dat ik op de clients ALLEEN een gateway (van mijn server dus: 10.1.1.1) hoef op te geven en dat de server dande DNS-resolvs voor de clients maakt ?

Ik heb dat nl. voorheen via een FreeSCO-bakkie gehad en dat werkte perfect!

Wil geen gebruik maken van DHCP.
Clients hebben dus puur een vast IP (10.1.1.0/24) en een opgegeven default-gateway van 10.1.1.1.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
waarom niet de dns (van je isp) instellen op je clients ?

Verwijderd

Topicstarter
Op dinsdag 22 januari 2002 16:13 schreef Prozaq het volgende:
waarom niet de dns (van je isp) instellen op je clients ?
Omdat ik zo weining mogelijk wil instellen op de clients.

Maar mijn vraag was eigenlijk hoe ik de manier van FreeSCO in mijn FreeBSD-bakkie krijg.

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
Een dns server zal je vrees ik altijd in moeten stellen op je client. Als je zelf niks op de client wilt installeren zou ik toch eens naar dhcp kijken.

Verwijderd

Topicstarter
Op dinsdag 22 januari 2002 16:42 schreef Prozaq het volgende:
Een dns server zal je vrees ik altijd in moeten stellen op je client. Als je zelf niks op de client wilt installeren zou ik toch eens naar dhcp kijken.
maar kun je me dan misschien eens uitleggen hoe FreeSCO dat dan doet ???

  • Prozaq
  • Registratie: Juni 2000
  • Laatst online: 06-08 13:03
door gebruik te maken van dhcp en/of een eigen dns-server? gokje want ik ken freesco verder niet
Pagina: 1